Классный журнал. Илья Сачков: "У меня обостренное чувство справедливости" Илья сачков генеральный директор group ib

В высокотехнологичный бизнес основателя Group-IB Илью Сачкова толкнуло желание бороться с несправедливостью: «Я придерживаюсь очень простой философии: делать все возможное, чтобы у людей было меньше неприятностей из-за киберпреступников». За 15 лет Group-IB из маленького детективного агентства выросла в технологическую компанию, проведено более 1 тыс. расследований. Компания заявляет , что 80% резонансных высокотехнологичных преступлений раскрывают при ее участии. Основной доход приносят продукты, позволяющие выявить и предотвратить угрозу еще до того, как преступники успеют нанести бизнесу вред. Group-IB растет в 1,5 раза в год, работает в 60 государствах (половину оборота бизнеса обеспечивают зарубежные представительства), а основатель компании помогает российским властям совершенствовать законодательство в области информационной безопасности и мечтает о децентрализованной корпорации, бизнес которой не зависел бы ни от одного государства в мире. В интервью Inc. Сачков рассказал, почему антивирусы и двухфакторная аутентификация больше не помогут предпринимателям снизить риск кибератаки, почему не всех российских чиновников радует успех отечественной компании за рубежом и как изменился бизнес на информационной безопасности в мире.

Как защитить свою компанию

В 2010 году группировка братьев Дмитрия и Евгения Попелышей сняла 13 млн рублей со счетов более 170 клиентов банков из 46 регионов страны. Преступники получили условные сроки. Наказание не остановило их - позже они похитили более 11 млн рублей с 7 млн счетов. В мае 2015 года в ходе совместной спецоперации МВД и ФСБ в Петербурге Попелышей снова задержали (сотрудники Group-IB присутствовали при обыске в качестве экспертов). А в июне 2018 года хакеров приговорили к 8 годам лишения свободы (их подельники получили от 4 до 6 лет).

Название этой группировки стало известно в 2015 году: за 1 год она установила троян почти на 1 млн смартфонов на Android, чтобы списывать деньги с банковских счетов пользователей. К ноябрю 2016 года правоохранительные органы при участии Group-IB смогли установить 20 членов группы, в 6 регионах России были задержаны 16 преступников.

В 2015 и 2016 годах хакеры атаковали международный сервис онлайн-знакомств AnastasiaDate и спровоцировали многочасовые перебои в работе, требуя деньги за устранение неполадок. Эксперты Group-IB установили личности злоумышленников - ими оказались граждане Украины, которые вымогали деньги у нескольких международных интернет-компаний. В начале 2018 года суд приговорил преступников к условным срокам.

За время работы на рынке у вас увеличился аппаратный вес в том плане, что ваши обращения в полицию сейчас рассматриваются быстрее, чем раньше?

Нет, они для всех рассматриваются одинаково. Но увеличился наш вес в голове у следователя, который понимает, что если аналитика составлена Group-IB, то растет вероятность завершить уголовное дело обвинительным приговором, а не закрыть его из-за того, что он просто не сможет кого-то найти. Мы гарантируем, что все доказательства будут собраны в полном объеме.

- А российская полиция может неформально направить к вам клиента?

Лид от полиции, который попадает в Group-IB, - это что-то нереальное. В целом, у любых правоохранительных органов - а особенно российских - ревностное отношение к качественной экспертизе. Иногда расследования, которые силовики ведут по 2-3 года, мы могли бы провести - именно технически и аналитически - в течение нескольких дней. Очевидно, что назрела острая потребность наладить взаимодействие между правоохранительными органами и компаниями, занимающимися защитой от киберугроз. Пока у нас отношения с органами не такие классные, как многие думают, но мы работаем над этим.

Кто-то из правоохранительных органов может попросить неофициально передавать информацию об инцидентах - мы жестко пресекаем это. Кто-то может попросить сделать работы без договора. Пытаются установить неформальные отношения с сотрудниками. Наезжают на нас за публикацию наших исследований и отчетов. Это правоохранительные органы РФ, а не только полиция, - туда попадают все. Кто знает, о ком я говорю, - передаю им привет.

Последняя возмутительная вещь, из-за которой я реально полдня был вне себя, - недавно на совещании в одном государственном ведомстве нам сказали, что русские компании не могут заниматься компьютерной криминалистикой за рубежом. Если в России есть понятие «завербованные агенты влияния», то этот человек точно подпадает под него. По всему миру летают криминалисты и занимаются исследованием атак, реагированием на инциденты, а русским нельзя? Формулировка была такая: «Потому что ЦРУ вас купит и вы в своем отчете напишете то, что нужно американцам».

- Это было предложение не работать за рубежом или претензия? Что вы ответили?

Это было не предложение. Это произнесли за столом в присутствии представителей нескольких министерств. Я ничего не сказал, потому что не был на этом совещании (информацию мне передало доверенное лицо), но если бы я там был, сказал бы что-то нецензурное. (Сачков не согласился рассказать, о каких ведомствах идет речь, - Inc. )

После России везде просто

- Вы говорили о низком уровне конкуренции в своем секторе на российском рынке. Как вы с этим живете?

Нормально с этим живем. Благодаря этому мы делаем огромное количество RnD, которое позволяет создать крутые технологии на мировом рынке. За прошлый год финансово мы выросли в объемах на 62%, а международный рынок - на 50%. В ближайшее время мы должны получать 50% выручки не в России - к этой цифре мы близки. Россия для нас важна по двум причинам. Во-первых, потому что это наша родина. Во-вторых, это очень хорошая площадка для RnD: много талантливых людей, которые могут делать очень сложные исследования. И как бы Азия и Ближний Восток ни хвалились своими аналитиками, по-прежнему самые лучшие компьютерные аналитики - это русские. В топ-3 они входят вместе с американцами и англичанами.

- Помимо России, в каких странах вы уже работаете?

Наши решения продаются в 60 странах. Активно сейчас развиваются Азия и Ближний Восток - это два самых интересных и адекватных региона для нас. Хорошо идет Латинская Америка. Топ-рынки по интересу и адекватности - это Сингапур, Таиланд, Южная Корея. Безусловно, стабильно развивается Европа и США.

- Вы раньше говорили, что выручка от продаж в госсектор у вас равна нулю. Это уже не так?

Скажем, она начала немного отличаться от нуля. Процент выручки от госвласти в России - это 0.0001%. С недавнего времени у нас появились разовые договоры на криминалистику с полицией и следственным комитетом. В основном, мы оказываем услуги на проведение криминалистических исследований. Это трудоемкая работа, которая раньше делалась за счет клиента. Теперь же за криминалистику может заплатить государство, а клиент может снять с себя финансовую нагрузку. И это большой плюс. Объясню почему.

Раньше вы, как клиент, которого взломали или данные которого зашифровали и вымогают за это деньги, попадали в очередь, чтобы ваш компьютер бесплатно исследовался государством. Очередь эта достигала трех лет. С весны этого года ситуация начала меняться. Государство начало выделять бюджеты на экспертизу в частных компаниях, что существенно ускоряет расследование и делает возможным задержание по «горячим следам». Проверить компьютер стоит от 50 тыс. рублей до 1 млн рублей. В зависимости от экспертизы.

- Где законодательство лучше всего защищает от киберпреступности?

Лучше всего в Америке. Также классно в Нидерландах. Ключевой [фактор] - понимание государством, что если оно лучше защищает население и бизнес от компьютерных преступлений, то экономика страны развивается более динамично.

- Где вам проще работать - здесь или на Западе?

Везде одинаково. После работы в России везде кажется одинаково просто. Я уже столько всего повидал, что могу сказать: в любой стране русский предприниматель точно сильнее, чем любой другой, не видавший того, что происходит здесь, - бюрократии, глупости, преступности, зависти.

- Неужели в Великобритании меньше бюрократии?

Там все достаточно понятно - есть правила, которые известны. У нас правила есть не везде, а иногда, когда говорят, что правила есть, они оказываются совершенно другими.

Судимым вход воспрещен

- Вы говорили , что рынку информационной безопасности мешает политика, имея в виду, что из-за геополитических противоречий между странами вам бывает тяжело получать нужную информацию. Все правильно?

Нет, здесь две разные вещи, и их важно не смешивать. Первая: политика мешает рынку информационной безопасности. Вторая: политика мешает государствам бороться с преступностью. Это как раз связано с методами обмена информацией правоохранительными органами. Сейчас страны друг с другом не кооперируются, если находятся в политическом конфликте, - соответственно, невозможно расследование преступлений, совершенных распределенными группами на территории этих государств, когда жертва в одном месте, а преступник в другом.

Про рынок информационной безопасности: есть примеры, когда она конкретно мешает. Например, компания Digital Security попала под санкции. А у Касперского, как вы знаете, в этом году вообще пропал американский рынок. Рынку это мешает - нам не сильно.

- Потому что вы не попадали под санкции?

Потому что мы не попадем под санкции. Чтобы попасть под санкции, компании, которая занимается кибербезопасностью, например, нужно взять на работу бывшего хакера, не зная, что он бывший хакер. Нельзя брать на работу людей, которые в прошлом совершали противоправные действия. Никогда. Какие бы талантливые программисты или аналитики они ни были. Можно влететь под санкции или потерять доверие клиентов, и все. Основа бизнеса кибербезопасности - это доверие

- Вы проверяете сотрудников на полиграфе?

Да, проверяют полиграф и психолог - при приеме на работу, ежегодно, и еще внезапно ежегодно. Это касается любого сотрудника.

Децентрализованная империя

- Какая ваша стратегическая цель?

Построить компанию по кибербезопасности нового типа, которая не зависит ни от одного государства. Компанию, в офисах которой практически в каждой стране полностью дублируется вся инфраструктура, которая есть здесь, в России. Моя задача - сделать огромную структуру географически распределенных точек (в моей модели их должно быть не меньше 40), где полностью продублирована логика российского офиса Group-IB. Лаборатория компьютерной криминалистики, подразделение, которое занимается расследованиями, Security Operation центр, локальные ресерчеры, структуры мониторинга за преступниками. Так не делает никто. Для чего это нужно? Чтобы бороться с преступностью, - это моя основная мотивирующая цель.

Чтобы не было этих трансграничных проблем, которые связаны с тем, что государства не выдают друг другу информацию?

Первое время не умел говорить «нет»

Клиенту, сотруднику, кому угодно. Умение говорить «нет» - важное качество для предпринимателя. Я его развил в себе не сразу. Хотелось быть добрым и всем помогать, но многие люди начинают узурпировать, вешаться на шею, и это заканчивается нехорошо.

Не делегировал задачи

Раньше я любил проверять вообще все - смотрел, что происходит в каждом проекте. Это возможно сделать, когда в компании 15 человек, но невозможно - когда 300. Можно просто разорваться. Сейчас у меня хорошая команда, но все-таки некоторые процессы я люблю контролировать до мелочей. Например, рассматриваю все наши интерфейсы до релиза, читаю тексты на нашем сайте и приглашения на конференцию. Иногда люблю залезть в CRM и прямо по сделке очень глубоко поговорить с сейлом. Сейчас я не считаю это ошибкой - это всех держит в тонусе.

Гендиректор компании Group‑IB Илья Сачков, только что попавший в список Forbes, составленный из самых ярких молодых предпринимателей мира, написал в «Русский пионер» не просто колонку про одиночество - на самом деле это профессиональная журналистская работа. Так что не удивляйтесь, если Илья Сачков появится в списках Forbes и в других категориях. Мы не удивимся.

Ох, какая тема. Одиночество физическое и моральное. Хорошее и плохое. Можно быть одиноким в окружении пятидесяти человек рядом и не одиноким - сидя в окружении мертвых тел в траншее Первой мировой войны лишь с кулоном с фотографией своей невесты.

Интересные, на мой взгляд, примеры одиночества я видел в трех фильмах и в тысячах ситуаций в жизни.

В «Твин Пиксе» Дейл Купер вдали от своей семьи и близких в городе, в котором он первый раз в жизни, окружен опасностью. Дейл рассказывает диктофону, которого зовут Даяна, какие-то истории, представляя ее напарником: так нехитро он уходит от одиночества.

В «Интерстелларе» и в «Into the Wild» тоже хорошо видно, каким может быть одиночество. Чувствуешь его всем сердцем.

И, наверное, многое из того, что я делаю в жизни, направлено на то, чтобы больше времени проводить с близкими, чтобы быть в безопасности, а значит, так или иначе быть менее одиноким и более счастливым.

Интересно, что одиночество послужило причиной создания городов и некоторых конституционных основ. И также интересно, что в этих городах одиночества стало больше. А нарушение законов, противоречащих конституции, делает одинокими некоторых людей на срок до 7 лет.

Плохая часть одиночества - это антипод обществу. Быть одному страшно. Именно из-за одиночества и естественного страха люди старались объединиться.

Затем в мире интернет-технологий и больших городов с миллионами одиноких людей появились социальные сети с целью объединять, и многих объединили, а многих сделали еще более одинокими, ведь многим достаточно иметь контакт друга-одноклассника в социальной сети и не перекинуться с ним словом по нескольку лет. Я думаю, многие заметили, что на встречи выпускников стало приходить все меньше людей.

Но не хочу окрашивать одиночество в какой-то цвет (хотя, наверно, он серый). Ведь есть одиночество космического корабля и понимания, что никогда не увидишь свою семью, и есть одиночество, когда ты сидишь на подоконнике и смотришь на город под звуки молодого композитора iplay и хорошие мысли приходят в голову. Есть одиночество изоляции от общества, родителей, которых забыли дети, а есть одиночество, когда ты каждый день звонишь человеку, который живет на другом континенте, чтобы его и себя сделать счастливым.

И, наверное, есть в мире какой-то другой Воланд, который отвечает не за зло, а за одиночество, и одиночество является частью силы, которая приводит к чему-то хорошему.

Писать про что-то грустное, когда вокруг и так много зла и приходится стараться, чтобы уйти от грусти, не хочется. Поэтому, наверное, я хочу написать про что-то хорошее, к чему приводит одиночество. Мои литературные таланты (точнее, их отсутствие) 100% не приведут к чему-то выдающемуся, поэтому я решил вывести черновую (детскую) формулу доброго одиночества, поговорив перед Новым годом с некоторыми людьми (для любителей науки: я знаю, что репрезентативная выборка - это от 1000 и не может быть ограничена только Москвой). И задать один вопрос: как одиночество привело к хорошему в вашей жизни?

Сначала я спрашиваю моего водителя, благодаря которому я сам менее одинок, потому что он не только водитель, но и напарник, как в фильмах про американских полицейских: «Вов, одиночество сделало что-то хорошее в твоей жизни?»

Владимир думает минут пять, потом невесело говорит про то, как приехал из армии (он служил в Казахстане) и увидел мать после долгой разлуки. Начинает говорить медленно, и едем мы медленней - видимо, часть внимания водителя ушла на воспоминания. Он говорит, что была осень. 1500 км он проехал на автобусе, и сердцебиение увеличилось до невероятного предела, когда он подходил к дому.

Мама спросила: «Кто там?» Потом пауза.

«Сынок!» - крикнула мама. Слезы, радость и вера в жизнь. Вова и сам поплакал. И это зарядило энергией, потому что дождались.

Два года в армии. Проверка одиночеством. Мама дождалась, а девушка - нет. Вова вернулся из армии сильным. Одиночество и письма из дома давали силу жить. На фоне некоторых ребят, которые стрелялись от тоски. Часть находилась в Казахстане, на границе с Китаем. Маканчинский пограничный отряд. Восточно-Казахстанская область.

То есть то, что дождались... и благодаря одиночеству понимаешь, что кому-то нужен и есть родные души в твоей жизни. Таким образом, одиночеством и разлукой проверяются любовь и тепло. И одиночество закаляет. Есть хорошая мысль, что дружба и любовь проверяются и бедой, и счастьем. И вот, может быть, я нашел, что к этому стоит добавить проверку одиночеством.

Далее я позвонил папе. Общаемся мы редко из-за моей работы, и уверен, что в его жизни одиночество, связанное со мной, больше приносит грусти, нежели положительных эмоций. Папа начал преподавательским языком (мой папа ученый, физик и очень хороший преподаватель) рассказывать, что одиночество - это потрясающая возможность побыть наедине с собой и возможность разобраться в себе. Я попросил уйти от простых объяснений и вернуться ко мне с реальной историей из жизни.

Кому бы позвонить еще? Написал Андрею Романенко. Известному предпринимателю. Наверняка у Андрея есть крутая история, но Андрей ответил, что никогда такого не было. Значит, все-таки это работает не для всех.

Через день я заехал к папе. Видно, что папа готовился к первому интервью в жизни.

«Все мои достижения в плане становления личности, повышения своего интеллектуального или духовного потенциала связаны именно с одиночеством, потому что этот прогресс невозможен в толпе, так как ты в толпе распыляешься на множество “я”. И эти осколки, они по отдельности друг от друга не прогрессируют. Вот, например, мое личное качество, которое я, к сожалению, не привил своим детям (речь, видимо, идет обо мне и моих братьях. - Прим. авт.), - это моя любовь к поэзии. Любовь, знание, понимание. Я не могу сказать, что это общественно ценное знание, но лично для меня это очень ценное - моя личная любовь к поэзии. Она родилась именно в периоды одиночества. Именно тогда я действительно мог углубиться в поэзию, почувствовать ее, почувствовать музыку стиха (точно готовился заранее. - Прим. авт.), почувствовать его высокий смысл. Или наука. В те периоды, когда я этим активно занимался, я тебе могу сказать, самые большие мои личные достижения во всей моей деятельности - у меня было два пика своих личных вершин - это происходило именно в период одиночества, мне приходилось уединяться, например, в Ленинке: шел в научный зал и там неделю с утра до вечера работал. Потом начинались периоды обсуждений, но до этого я должен был вызреть одиночеством». Я сказал папе спасибо, выпил вкусный кофе и вернулся в город, который явно не похож на зимнюю Москву.

Этим же днем я получил письмо от моей девушки, которая давным-давно не живет в России (интересно, что она сначала написала на английском, а потом переводила на русский):

Что-то было в этих историях похожее. В периоды одиночества человека ждет рост или подготовка к росту. Так? Или еще не совсем? Ищем дальше.

Также я очень хотел спросить Леонида Парфенова об этом, но не успел лично поговорить с ним, однако мой вопрос был услышан и вернулся кратко в виде сообщения в фейсбуке от супруги Леонида Елены Чекаловой. «Леня сказал, что самый главный пример одиночества, которое привело к потрясающим результатам, - это Гоголь». Я понял (или подумал, что понял), о чем речь, так как люблю и Гоголя, и записки о Гоголе его современников и даже смотрел фильм Парфенова «Птица Гоголь» - очень рекомендую. И получается, что в жизни и великих людей, и простых близких одиночество играет или играло положительную роль. И одиночество дало нам самые великие произведения Николая Васильевича.

Немного было у меня времени, да и бесснежный пробочный декабрь ну уж никак не способствовал дополнительному поиску информации и ее корреляции. Но какой-то вывод сделать получилось. Так сказать, удалось сделать предварительную, черновую формулу положительного одиночества: если человек обладает силой воли, то в период одиночества он может достичь удивительных результатов во внутреннем развитии или творчестве. Поэтому, когда будет появляться это чувство одиночества, нужно быстро думать: а к чему великому и хорошему это может привести?

Group-IB с 2003 года занимается специфическим разделом кибербезопасности - предотвращением и расследованием киберпреступлений. Компания содействовала в раскрытии резонансных киберпреступлений - буквально на днях стало известно о том, что с помощью Group-IB были задержаны братья-хакеры, похитившие со счетов российских банков более 11 миллионов рублей.

В 2012 году компания, используя накопленный опыт в расследованиях, стала разработчиком трех продуктов по информационной безопасности: для защиты компаний от сложных вирусных заражений и целевых атак, защиты порталов и систем онлайн-банкинга, а также системы киберразведки, позволяющей предотвратить кибератаку на этапе подготовки.

В апреле 2015 года Group-IB подписала предварительное инвестиционное соглашение с Фондом развития интернет-инициатив (ФРИИ) на 210 миллионов рублей, вошла в список Gartner «7 самых влиятельных компаний в сфере кибербезопасности в мире» и в четверку компаний, которые будут обеспечивать кибербезопасность российской компании «Ростех». Интервью с Ильей Сачковым продолжает совместный проект «Ленты.ру» и ФРИИ «Стартап на миллион».

«Лента.ру»: Что привело вас в Лондон?

Великобритания - очень важный для нас рынок. Еще в прошлом году мы хотели открыть здесь офис, но события на Украине и экономический кризис заставили занять выжидательную позицию. Открывать офис в Лондоне пока для нас смысла нет, и потому с некоторыми клиентами мы работаем удаленно, а с некоторыми - через британских партнеров, которые продают наши сервисы. Кто наши клиенты - сказать не могу, но это крупные компании. Для некоторых это уже риск, что они занимаются cyber intelligence, и тем более - что делают это с российской компанией.

Фото: личная страница Ильи Сачкова в Facebook

Если не раскрываете, кто ваши клиенты, расскажите хотя бы, что вы для них делаете. В чем специфика вашего бизнеса?

Изначально мы начали с компьютерной криминалистики: анализировали действия хакеров, собирали цифровые доказательства их преступлений для правоохранительных органов и клиентов. Потом стали применять криминалистику для любых высокотехнологичных преступлений, где используются компьютерные системы. Это может быть даже убийство, торговля наркотиками или оружием, кибертерроризм.

В чем сложности такого бизнеса? Киберрасследования нельзя заранее продать, это абсолютно непредсказуемый бизнес. Вторая проблема - сложно найти людей. Человек должен быть не только подготовлен технически и юридически, он должен быть суперстрессоустойчивым. Наши сотрудники подписывают экспертизы своим именем, и те, против кого мы работаем, прекрасно понимают, кто стоит по ту сторону. На хакерских форумах периодически появляются угрозы сотрудникам Group-IB. Не все могут выдержать такое давление.

Скриншот: компания Group IB

В результате у нас сложилась команда около 100 человек, все по-своему интересные люди. Основная часть сидит в Москве, но есть представители в Нью-Йорке, Сингапуре, Лондоне. И уже три года как мы начали разработку своих продуктов. Проводя где-то расследование, наши криминалисты приезжали в очень защищенные компании, где тем не менее происходили инциденты. Мы стали понимать, что чего-то не хватает, и конвертировали полученный опыт и понимание специфики современной киберпреступности в продукты, которые дополняют любой периметр защиты.

«Битва за конечный компьютер проиграна»

Тема кибербезопасности всегда вызывает повышенный интерес. Что нового на рынке?

Наиболее заметная тенденция - развитие направления Cyber Intelligence. По-русски «киберразведка» звучит очень страшно, но это разведка с целью получить знания. Классическая кибербезопасность строится на средствах защиты от хакеров, а киберразведка позволяет понять, от кого компания защищается, какие у нее риски и когда они могут случиться.

Поясню на примере. В ходе расследований ряда онлайн-краж мы обнаруживали, что компании-жертвы были защищены: закуплено нужное дорогостоящее ПО, работала служба инфобезопасности. Сначала это были единичные случаи, но уже в 2011 году счет пошел на тысячи. Тогда же нашли зараженную ботсеть в России, где было 1,5 миллиона компьютеров, на 86 процентах которых был установлен антивирус.

Мы поняли, что битва за конечный компьютер проиграна, и антивирусам нужны дополнения, чтобы предугадывать заражения. Для этого нужно изучить, как вирус общается со злоумышленником, по каким протоколам отправляет пакеты управляющим серверам. Мы используем большую инфраструктуру - ловушки, анализаторы, песочницы, сенсоры у операторов связи, позволяющие в режиме реального времени видеть коммуникацию вируса с сервером.

Как, например, мы защищаем онлайн-банкинг. Если пакет с зараженного компьютера, на котором используется интернет-банкинг, проходит через наше «железо», мы понимаем, что компьютер заражен, и передаем банку в режиме реального времени данные учетной записи. Банк блокирует учетную запись и сообщает вам о заражении. Это происходит моментально - еще до того, как злоумышленник сможет украсть деньги. Кроме того, система анализирует действия преступных групп, что позволяет в дальнейшем использовать эту информацию для расследования и физического пресечения деятельности злоумышленников. Мы запустили этот продукт в 2011 году, и его сразу купили 25 крупнейших российских банков, в том числе Сбербанк.

Когда начали предлагать этот продукт банкам в Англии, они стали спрашивать, как вирус оказался на компьютере, как он распространяется, как он технически работает, кто его создал, с какой целью, где они находятся, - так продукт от мониторинга ботнетов перерос в целую платформу киберразведки, которая предоставляет клиентам возможность в режиме реального времени защититься от атак на этапе их подготовки и предохраниться от новых кибератак.

Есть ли разница между восприятием российских и английских банкиров?

Российские банки на самом деле гораздо лучше защищены, чем другие. Из-за того, что в России уровень киберпреступной среды более высок, наши банки находятся на острие борьбы. И многие департаменты безопасности российских банков считают, что им нечем улучшить свою безопасность. Но в Англии банки понимают, что внутри департамента зачастую невозможно иметь актуальные знания обо всех угрозах, поэтому английские банки ищут возможность внешних данных. Благодаря этим знаниям они могут построить стратегию безопасности на будущее, на несколько месяцев или даже лет. При этом многие маленькие российские банки продолжают отбиваться от злоумышленников здесь и сейчас.

Цель на разрушение

Какие новые угрозы миру возможны от кибертеррористов?

Прежде всего, у новых кибертеррористов нет цели украсть деньги или информацию. Их цель - нарушить работу инфраструктуры и об этом рассказать. У многих хакеров есть возможность разрушить инфраструктуру, однако они этого не делают, потому что не смогут на этом заработать. Для исламских террористов же нарушение работы систем - это главная задача. В этом их главное отличие.

В недавнем исследовании мы проверили, насколько Россия интересна для кибертеррористов. Оказалось, ИГИЛ атаковали порядка 600 разных российских ресурсов в течение месяца.

Скриншот: компания Group IB

В каких случаях страна становится объектом для этой категории кибертеррористов?

Для хакеров ИГИЛ интересна любая страна, за исключением тех, которые они уже захватили. Для них в интернете абсолютно нет союзников. Как только страна начинает выступать против ИГИЛ, первые несколько недель она в приоритетах. Россия оказалась в списке почти сразу после заявления президента о том, что с этой угрозой надо бороться.

Откуда у ИГИЛ квалифицированные кибертеррористы?

Во-первых, у них много сторонников, работающих удаленно. Во-вторых, сейчас активно развивается индустрия легких инструментов для атаки. В 90-х годах интерфейсы хакерских программ были очень сложными, требовали технологической грамотности. Сейчас это интерфейсы web 2.0, мультиязычная поддержка, прорисованные иконки, лицензии и службы поддержки. Уровень человека, который начинает этим пользоваться, - элементарное владение информационными технологиями. В 2000-е было много высококвалифицированных хакеров, им было интересно противостоять. Сейчас же большинство не понимают, что они делают, - скачивают программу, повторяют определенные действия. Также кибертеррористы могут купить доступ в компании, которые не нужны обычным хакерам (которые не нашли способ монетизации).

Зачем хакеры это делают - для фана?

Для зарабатывания денег. Людей, которые взламывают что-то для фана, осталось очень мало. Последний крупный случай в России - взлом Wi-Fi в московском метро. До этого в 2010 году - взлом щита на Садовом кольце. В 99 процентах случаев таких хакеров ловят, и они оказываются в тюрьме. Мы не считаем их серьезной угрозой, - скорее всего, это делают «белые хакеры» или просто странные люди.

Но ведь люди, которые могут взломать Wi-Fi в метро, теоретически могут совершить и более серьезные преступления?

Когда человек совершает что-то публичное, он попадает в поле зрения правоохранительных органов. «Белых хакеров» тоже отправляют под суд: после взлома щита на Садовом кольце хакер получил шесть лет колонии, а когда в том же году парень из Новосибирска взломал Королевский банк Шотландии, он получил пять лет условно.

Скриншот: компания Group IB

Рискованная экономия

В кризис компании экономят на инфобезопасности?

Многие стали экономить - в 10-20 раз. Кто-то, наоборот, увеличивает бюджет - зависит от зрелости компании. В кризис экономить на безопасности - это большой риск. Кризис неизбежно ведет к сокращениям штата. Меньше сотрудников, ответственных за безопасность, - меньше бдительность. Сокращенные сотрудники не всегда довольны своим сокращением - и создается риск саботажа, выноса коммерческой информации. В кризис ожесточается конкуренция - соответственно, возможен коммерческий шпионаж. Возрастает уровень преступности за счет того, что люди ищут пути для заработка денег в сложной экономической ситуации.

Конец 2014-го - начало 2015 года показательны в плане крупных хищений, особенно в компаниях, где сэкономили. Экономия 60-100 тысяч рублей приводит в результате к хищению почти 240 миллионов рублей. Многие компании еще слабо понимают, что такое инфобезопасность. Многие бизнесмены в России вообще не верят, что хакеры существуют. Они думают, что это миф. Или что вся безопасность сводится к вирусам-антивирусам. Это, к сожалению, не так. Ставить знак равенства между вирусом и компьютерной преступностью - все равно что автомат Калашникова считать синонимом обычной преступности. Вирусы - один из возможных инструментов. Мы стараемся рассматривать высокотехнологическую преступность в комплексе - и это дает хороший результат: только в России наши продукты спасли более 22 миллиардов рублей в прошлом году.

Какие защиты онлайн- и мобильного банкинга вы считаете лучшими на сегодня?

Меня удивляют банки, которые до сих пор позиционируют токены или одноразовые пароли как средство защиты от хищения денежных средств. Безопасность банкинга зависит не от средства, которое выдается пользователю, а от того, что банк делает, чтобы предугадать преступление. Если ваш компьютер заражен и вы совершаете перевод, вирус может легко подменить реквизиты. А поймете, что перевели деньги не туда, вы уже только по выписке. Если банк не контролирует зараженность компьютера, он об этом и не узнает.

Чем хороша Россия для продуктов инфобезопасности - здесь рождаются новые угрозы. То, с чем сейчас сталкиваются США, было в России уже пару лет назад. С одной стороны, рынок США - самый зрелый, но российские «безопасники» - самые продвинутые, боевая готовность у них самая лучшая. Поэтому именно в России самые защищенные банковские продукты.

«Мы еще не "Касперский", но уже не стартап»

Group-IB уже долгое время заметный игрок на рынке кибербезопасности. Почему компания решила привлечь деньги фактически как стартап, от венчурного фонда?

Мы сильно отличаемся от основного портфеля ФРИИ. Group-IB может стать самой крупной компанией в портфеле фонда. Мы, конечно, еще не «Касперский», но уже давно не стартап на ранней стадии.

Мы были сервисной компанией, а теперь, когда выпустили продукты, нам нужно научиться их продавать. Мы очень много тратим на разработку решений, которые еще не запущены или не вышли на рынок. А чтобы масштабировать и продавать уже созданные продукты, нужны деньги. Кредиты же мы брать сейчас не хотим.

А ФРИИ сейчас развивают стек инфобезопасности, и для них стратегическая задача - сотрудничать с компанией не очень крупной, но уже заметной.

То есть фактически закрываете кассовый разрыв?

Нет, фактически - это закупка оборудования и разработка новых продуктов.

Второй мотив - мы хотим научиться правильно делать очень большие интеграторские проекты. Это строительство огромных центров кибербезопасности в разных регионах России. Без такого стратегического партнера, как ФРИИ, мы этого сделать не сможем.

Привлекали ли вы раньше внешние инвестиции?

Первые инвестиции - от LETА Group в 2010 году. Тогда мы продали 50 процентов компании, но позже выкупили долю обратно.

Какую долю в компании получит ФРИИ? В феврале вы говорили, что планируете привлечь инвестиции при оценке в 80-100 миллионов долларов. 210 миллионов рублей по нынешнему курсу - это около 4 миллионов долларов. Верно ли, что ФРИИ получил около пяти процентов?

Мы еще не заключили сделку, ФРИИ только предварительно ее одобрил. Мы получим инвестиции, когда выполним определенные KPI. О какой доле мы договорились - пока не раскрываем. Если говорить об оценке, то в нашем понимании оценка в 80-100 миллионов справедлива, но в России технологические компании оцениваются иначе.

Ранее вы заявляли о планах привлечь 20 миллионов долларов от западных инвесторов. Вы начали понемножку или санкции отрезали западных инвесторов?

Мы и дальше будем привлекать средства. Наша цель сейчас - захватить российский рынок и полностью перейти от сервисного к инновационно-продуктовому бизнесу. Хотя сервисный бизнес мы оставим, так как он дает выручку и знания для наших продуктов.

Шаг второй, когда спадет политическая напряженность, - это международная экспансия на Ближний Восток, в Азию, Европу, Латинскую Америку. Ну и Англию надо покорить до конца, - это мировой банковский центр, а банки больше всего страдают от киберпреступности.

На это и потребуется следующий раунд. На мировых рынках мы планируем строить центры кибербезопасности, аналоги того, что сейчас делаем с «Ростехом» в России. Наши центры позволяют выводить на аутсорсинг систему обнаружения и предотвращения кибервторжений, киберразведку, держать минимум штата.

Помог ли ФРИИ вам выйти на госсектор, если иметь в виду недавнее соглашение с «Ростехом»? Что вам даст этот контракт, кроме денег?

Контракт заключался без участия ФРИИ. Мы хотим с помощью этого проекта показать государству, как при помощи инновационных центров кибербезопасности экономить деньги и решать проблемы с кибертерроризмом и киберпреступностью.

Кроме финансового интереса в соглашении с ФРИИ есть желание достучаться до руководства страны? Известно, что портфельные стартапы встречаются с президентом...

Мы хотим научиться оказывать государству новые услуги в сфере кибербезопасности. Сейчас большой объем экспертизы мы делаем бесплатно, потому что у правоохранительных органов нет на это бюджетов. Во всем мире за это платят, в России - нет. Мы бы хотели, чтобы появлялись бюджеты на компьютерную криминалистику, чтобы менялось законодательство в сфере компьютерной криминалистики. Также мы видим заражение некоторых критичных для государства ресурсов - и хотим, чтобы ФРИИ научил нас доносить это до государства.

Посмотрим на политическую ситуацию. Сейчас западные инвесторы не очень готовы вкладывать в Россию. Если будет партнер, который даст и деньги, и возможность развиваться, и не будет нарушать интересы РФ, - нас это вполне устроит. Есть и такие инвесторы, для которых Group-IB - это больше коммерческая разведка: выяснить, как мы работаем, и передать данные в свои портфельные компании. Нас такой вариант не интересует.

Конкуренция или сотрудничество

Group-IB известна тем, что специализируется на расследовании киберпреступлений. Сейчас на этом рынке активно развивается «Лаборатория Касперского». При этом у них линейка продуктов шире и охват мировой. В чем вы видите свое конкурентное преимущество?

Group-IB - компания, которая изначально занимается расследованиями и криминалистикой, тогда как «Лаборатория Касперского» начала с выпуска антивирусов. Наши продукты - это не замена, а дополнение к антивирусным программам. Для нас флагман - это система обнаружения вторжений сетевого уровня, в которую мы вложили 12-летний опыт расследований. Ее используют 60 российских предприятий, включая те, что используют антивирусы различных производителей. Мы можем ответить на этот вопрос и посодействовать тому, чтобы человек, стоящий за атакой вируса, оказался в тюрьме.

Возможна ли синергия российских игроков - например, Group-IB и «Лаборатории Касперского»?

Мы можем на эту тему подумать. Мы можем хорошо друг друга дополнить: у обеих компаний конечная цель - минимизировать число киберугроз.

Реальна ли ситуация, когда вирусов не станет вообще?

Реальна ситуация, когда вирусов станет значительно меньше. Например, после ряда резонансных дел, подобных Silk Road, когда приговор - пожизненное заключение. Когда хакерам, взломавшим систему Сбербанка, дали реальные сроки шесть и восемь лет, в следующие полтора года уровень хищений в России упал на 80 процентов. Когда страны подпишут конвенцию на базе ООН по борьбе с компьютерными преступлениями и синхронизируют законодательство. И когда начнет работать глобальная киберполиция.

Если об этом зашел разговор - как вы расцениваете приговор основателю Silk Road?

У меня этот приговор не вызывает никаких противоречивых чувств. Он жестокий, но правильный. На моей странице в Facebook даже была дискуссия на эту тему. Мне задали вопрос: чему вы радуетесь? Я сказал, что это не радость, а удовлетворенное чувство справедливости. Площадка продала огромный объем наркотических средств. Человек сделал площадку не ради интереса, а ради наживы, и потому является профессиональным наркоторговцем больше, чем профессиональным айтишником. У меня есть близкий человек, брат которого умер от наркотиков, которые заказывал через этот сайт. И здесь не имеет значения, насколько система профессиональная и удобная, это - инструмент для торговли наркотиками.

И главное - этот случай показал, что правоохранительные органы научились расследовать преступления в теневом интернете. И они на этом не остановятся. Это не разговор о свободе слова, пусть теневой интернет развивается, мы сами используем его для расследований. Но когда технология используется для преступлений - не надо искоренять технологию, надо искоренять преступления.

Реально ли найти конкретных преступников в теневом интернете? По мнению разработчиков Tor, это практически невозможно.

Это иллюзия. В технологиях не бывает ничего невозможного, это математика. Информационные технологии содержат множество ошибок. Если человек говорит, что его система не содержит ошибок, то он врун. Теневой интернет - классная тема, но с массой ошибок в браузере, в протоколе, позволяющих раскрыть анонимность. В теневом интернете найти человека действительно сложнее, чем в обычном, но не невозможно.

Знаете анекдот про неуловимого Джо? Почему Mac более безопасны, чем Windows? Ответ простой: российская бухгалтерия не использует Mac, потому эта платформа пока просто менее интересна для хакеров. Как только российские компании начнут массово переводить бухгалтеров на Mac для совершения платежей, через месяц эта платформа перестанет быть безопасной.

Наш проект называется «Стартап на миллион». Есть ли место в российской индустрии кибербезопасности для новых, более мелких стартапов? Какие ниши пока не закрыты?

Российский рынок еще очень молодой. Мы только-только начинаем пожинать плоды компьютерной криминалистики, которая в последние несколько лет начала пользоваться большой популярностью. Будут очень востребованы стартапы, которые делают продукты, позволяющие предугадывать преступления, защищать от новых типов преступлений, изучать врагов. Самое интересное только начинается.

17 июля 2016, 21:14

Федор Бондарчук (49 лет)

Федора Бондарчука с уверенностью можно назвать «самым сексуальным российским режиссером». Во-первых, кто сказал, что на пороге шестого десятка мужчина автоматически теряет свою привлекательность, а во-вторых, давайте будем честными - многие из нас прекрасно понимают выбор 27-летней актрисы Паулины Андреевой. За свою многолетнюю карьеру Федор Бондарчук успел сняться уже в 69 фильмах, и мы видели его, пожалуй, во всех ракурсах. Мало кто в нашей стране может похвастаться столь же тонким вкусом и внушительным арсеналом безупречно скроенных классических костюмов. Сам Федор Сергеевич долгие годы упорно работает в спортзале над тем, чтобы на нем одинаково эффектно сидели и костюмы, и майки, и шорты, и вообще все. С такой фигурой в результате не стыдно и в откровенных сценах сниматься, причем получается у него это даже убедительнее, чем у многих молодых актеров, которых иной раз хочется просто по-матерински приобнять и накормить

Роман Широков (35 лет)
Роман Широков вот уже много лет подряд заставлял (и продолжает заставлять) следить с замиранием сердца за ходом футбольных сражений не только мужчин, но и женщин. Загорелый симпатичный спортсмен с четко очерченными скулами и прозрачными серыми глазами заставлял женщин изучать турнирную таблицу, посещать матчи и каждый раз точно знать, под каким он номером выйдет на поле. Широков с разным успехом выступал за национальную сборную на чемпионатах мира и Европы и даже в 2013 году был ее капитаном, однако в последнее время футболист все реже радует болельщиков своими достижениями на поле - разочаровала команда и во время нынешнего чемпионата Европы, проходящего во Франции. От Широкова ждали профессиональных и «умных» пасов, но, увы, не дождались.Роман по-прежнему находится в отличной форме и излучает сильную сексуальную энергетику, поэтому воздыхательниц у него меньше не стало - им, в отличие от футбольных фанатов, важен не столько результат матча, сколько сам процесс созерцания красавца на поле. Правда, в «ворота» его сердца забить гол практически невозможно - он давно женат и уже дважды стал отцом.

Владимир Машков (52 года)
В актерской среде Владимира Машкова называют «последним альфа-самцом российского кино», и с этой характеристикой трудно поспорить. В свои 52 года он даст сто очков вперед любому 25-летнему коллеге, а молодые актрисы по-прежнему мечтают оказаться с Машковым в кадре и не только...Казалось бы, Владимир Машков давно должен был уступить дорогу и статус национального секс-символа представителям нового поколения российских актеров. Он бы, может, и сам не против, но... некому. Перевоплотиться в жесткого, но привлекательного олигарха, спасти в кадре мир, ну или хотя бы пассажиров одного отдельно взятого самолета, попутно покоряя тысячи, если не миллионы женских сердец одним только взглядом - пока сменить Машкова на этом ответственном посту некому (даже красавец Данила Козловский выглядит рядом с ним во всех смыслах «младшим пилотом»), вот ему и приходится делать все самому

Скруджи (Эдуард Выграновский, 24 года)
Скруджи - рэпер, пока не очень известный широкой аудитории, но все, кто слышал его хриплый голос и ровные (пусть даже жестковатые) тексты, уже увидели в этом татуированном парне большое будущее. Мы - не исключение, поэтому представляем вам нового героя. Эдуард Выграновский вырос в украинском Николаеве, и детство его, судя по всему, было весьма безрадостным. Прежде, чем стать участником Black Star Inc, он зарабатывал на жизнь самыми разными способами, но в конце концов решил рискнуть и потратить все накопленные деньги на поездку в Москву, где Тимати объявил о наборе новых артистов в свой лейбл. Благодаря успешному старту в проекте «Молодая кровь» молодой человек все-таки добился своего и обратил на себя внимание продюсеров. Скруджи - неоднозначный персонаж. Многочисленные татуировки на теле и лице, наглый взгляд, смелые заявления в текстах - он явно претендует на звание народного героя, парня, действительно пришедшего к микрофону с улиц, причем с самых задворок. Со сложной судьбой, отрицательным обаянием и энергетикой, которая из него буквально хлещет, но в этом, похоже, и заключается его фишка.

Никита Панфилов (37 лет)
Настоящая популярность пришла к Никите Панфилову после того, как на телеканале ТНТ стартовал суперпопулярный сериал «Сладкая жизнь». Его герой - циничный, успешный и привлекательный бизнесмен Игорь, который меняет девушек как перчатки и наслаждается жизнью. По опросам зрительниц именно он является самым сексуальным персонажем проекта. Вне съемочной площадки Никита Панфилов - любящий и заботливый муж и отец, который уверен, что семью надо оберегать, холить и лелеять. Он вообще с трудом признался жене, что согласился на участие в «Сладкой жизни», потому что просто боялся ее реакции.Никита Панфилов начал свою актерскую карьеру 10 лет назад, дебютировав в сериале «Адъютанты любви», но в гору его карьера пошла не так давно - продюсеры заметили перспективного актера и начали утверждать на роли практически в каждом втором громком телепроекте. Но самой большой победой для него стали съемки «Сладкой жизни», после которой Панфилов стал пользоваться бешеным успехом у женщин.Но нам, если честно, «циничный брутал Никита» нравится больше, чем «Никита - честный семьянин». И хочется верить, что мужчина просто лукавит, рассказывая, что пороки Игоря Алексеевича ему чужды. Впрочем, хороший актер, как известно, может сыграть абсолютно все, так что ждем появления на экране Никиты Панфилова в новых дерзких образах.

L"One (Леван Горозия, 31 год)
Несмотря на то, что Леван Горозия в российском хип-хопе, мягко говоря, не первый день, слава пришла к нему лишь пару лет назад после выхода трека «Все танцуют локтями». Теперь в активе у артиста - десяток крепких хитов и тысячи поклонниц по всей стране. L"One - один из самых ярких участников музыкального лейбла Black Star Ink. Его дорога к славе была долгой (еще в 2008 году он в составе группы Marselle пытался покорить чарты музыкальный радиостанций с песней «Москва») и непростой. Однако в конце концов награда нашла своего героя - сейчас у рэпера практически не бывает выходных, так как все дни расписаны под выступления. У Левана запоминающаяся яркая внешность - его трудно назвать классическим красавцем, но женщины любят его именно за индивидуальность и мужской характер, которые видны даже с трехсот метров невооруженным глазом. Еще одно положительное качество - этот горячий грузин умеет говорить о любви в своих треках так, что действительно берет за душу, но не превращает их в сборник «ванильных» клише.

Владимир Минеев (25 лет)
В свои 25 лет кикбоксер Владимир Минеев может похвастаться многократными победами на чемпионатах мира и Европы, а также в других престижных состязаниях. Он, если понадобится, с легкостью отстоит честь и своей девушки, и родины. Владимир Минеев пришел в кикбоксинг еще в детстве - его отцу быстро стало очевидно, что мальчик обладает достаточной спортивной злостью, упорством и характером, чтобы добиться успеха в этой области. Да и темперамент соответствующий - Минеев-младший регулярно дрался и в школе, и даже по пути в продовольственный магазин. Мужчина не прогадал - сын быстро начал демонстрировать свои способности и в 2008 году уже стал чемпионом России по кикбоксингу. К тренировкам Владимир относится предельно серьезно - ориентируется на лучших, да и сам добился уже немалых высот. А в 2014 году он решил попробовать себя в смешанных единоборствах, после чего успешно выступает на турнирах промоутерской команды (Fight Nights), гостем которых неоднократно был даже президент России Владимир Путин. К слову, на одном из боев Минеев появился в футболке с изображением главы государства

Илья Сачков (30 лет)
Принято думать, что молодые люди, помешанные на интернет-технологиях, совсем не похожи на героев девичьих грез. Основатель компании Group-IB Илья Сачков развеял этот миф - выглядит скорее как баловень судьбы и наследник многомиллионного состояния, чем как типичный гик. 13 лет назад Илья Сачков вдруг понял, что в России есть все... Кроме организацию, которая серьезно занималась бы кибербезопасностью для бизнес-структур, а это непростительное упущение в эпоху, когда практически интернет захватил практически все сферы жизни. Тогда он, собственно, и основал компанию Group IB, не имея за своей спиной ни богатых родителей, ни влиятельных покровителей - только красный диплом МГТУ им. Н.Э. Баумана. Сейчас клиентами Сачкова являются госкорпорации, банки и другие серьезные организации, которых немало беспокоят участившиеся за последние годы атаки хакеров. И зарабатывает молодой человек так, что владельцам нефтяных скважин впору задуматься о перепрофилировании бизнеса. При этом Илья резко отличается от подавляющего большинства хоть сколько-нибудь известных гиков - он заказывает костюмы и обувь у всемирно известных брендов, держит бороду в идеальном состоянии (даже Тимати бы позавидовал!), активно занимается спортом, следит за питанием и охотно раздает интервью, причем не только бизнес-изданиям, но и глянцевым журналам. Бизнесмена смело можно назвать героем нового поколения - теперь молодые миллионеры такие. «Как денди лондонский одет», - именно эти строки из знаменитого «Евгения Онегина» вспоминаешь, глядя на Илью Сачкова

Амиран Сардаров (30 лет)
Создатель нашумевшего блога «Дневник хача» Амиран Садаров - прожигатель жизни, денди, любитель девушек с выдающимися формами и, наконец... темная лошадка. Разгадать, кто же он такой на самом деле, пытаются сотни тысяч людей, подписанных на его блог в Instagram и канал на Youtube.Амиран Сардаров возник в медийном пространстве, кажется, из воздуха, зато теперь он буквально везде: снимается в клипах популярных исполнителей, заседает в жюри на конкурсах красоты, посещает светские мероприятия и мелькает в новостях чаще, чем поп-звезды. Молодой человек иронично называет себя «хачом» и своим смелым поведением стабильно вызывает завистливые взгляды мужчин и восхищенные вздохи женщин. Более того, он успел написать и опубликовать несколько книг (например, «Халявы нет: начало пути», «Мужчина всегда прав» и «Диалоги с гением»), в которых он рассказывает, что нужно делать, чтобы ежедневно получать удовольствие от жизни. Девушки от Амирана в восторге: молодой, спортивный, горячий, дерзкий (выражения он не выбирает), к тому же кутила, весельчак и ловелас - перед таким «крепким коктейлем», как известно, непросто устоять. Неудивительно, что под каждым его видеороликом или постом в Instagram немало восторженных комментариев от его поклонниц. Блогер регулярно меняет подруг, но можно с уверенностью сказать, что он любит стройных красавиц с длинными волосами, пухлыми губами и пышными формами.

Михаил Абызов (44 года)
Амбициозный министр по вопросам Открытого правительства не похож на большинство своих коллег - у него нет ни двойного подбородка, ни жировых отложений в области живота, ни выражения лица, передающего вечную скорбь о тяжелой судьбе русского народа. Он находится в самом расцвете сил, успешен, энергичен и привлекателен. Михаил Абызов пришел в правительство из бизнеса, где на тот момент достиг значительных успехов - в 2016 году журнал Forbes оценил активы его семьи в $0,6 млрд. Он также стал самым богатым российским министром, пополнив свой счет на 455 млн рублей за счет продажи ценных бумаг. Но ценен Михаил, конечно, совсем не бумагами. Говорят, когда Абызов идет по коридорам Белого дома, разнообразные сотрудницы моментально выгибают спины, поправляют юбки, как бы невзначай расстегивают верхние пуговицы на своих блузах и начинают широко улыбаться. И можно было бы сказать, что маленький чиновничий мир вообще преображается в эти моменты, но высокопоставленные сотрудники министерств и ведомств (мужчины!) такую конкуренцию не любят. Красивые глаза Михаила Абызова вкупе с легкой небритостью, обаянием и отличным чувством юмора практически не оставляют шансов на то, чтобы остаться равнодушной даже после первой встречи)))

Зиявудин Магомедов (47 лет)
Если вы все еще думаете, что самый спортивный и привлекательный участник рейтинга Forbes - Владислав Доронин (Михаил Прохоров уже сдал позиции), то вы, вероятно, просто пока не знаете о существовании Зиявудина Магомедова. Председатель совета директоров группы компаний «Сумма» не устраивает публичные «соревнования» с другими бизнесменами, пытаясь всем доказать, что у него самая большая яхта, «самые голливудские из всех голливудских» друзья, самая длинноногая подруга и самый стальной пресс. У него просто все это есть. Зивудин Магомедов - не только обладатель внушительного состояния $0,9 млрд, но и постоянный участник разнообразных рейтингов самых влиятельных и стильных мужчин страны. А власть в сочетании с безукоризненным чувством стиля - как ни крути, сексуальный микс. Взгляд, брошенный бизнесменом, оказывает в буквальном смысле гипнотическое действие на столичных красавиц - а этим могут похвастаться далеко не все сильные мира сего. Помимо всего прочего, Магомедов при необходимости легко может сдать все нормы ГТО - он серьезно интересуется боксом и хоккеем (и даже финансирует Ночную хоккейную лигу, в которой, как известно, играет президент России Владимир Путин), что заметно отражается на его телосложении. Зиявудин Магомедов - постоянный участник благотворительных аукционов, где с восточной щедростью тратит заработанные деньги в пользу больных детей и других нуждающихся, но никогда не кичится этим. Единственное, что осложняет доступ светских барышень к телу и сердцу мультимиллионера с внешностью кинозвезды - его семейное положение. Жена бизнесмена Ольга чужих на свою территорию не допускает. Однако, по слухам, влиятельный красавец положил глаз на диву российского модного дизайна (догадайтесь сами). Пока ни одна из сторон эту информацию не подтвердила, так что интрига сохраняется.

Василий Смольный (30 лет)
Василий Смольный работал в разные годы и барменом, и диджеем, но популярность и неплохие деньги ему принес, как ни странно, здоровый образ жизни. Проект #бешенаясушка вошел в число самых успешных стартапов последних лет, а его основатель вдруг стал любимцем тысяч женщин по всей стране. Идея насаждать в России ЗОЖ, как и все хорошее, пришла к Василию Смольному внезапно, да так прижилась в народе, что с каждым сезоном желающих присоединиться к программе становится все больше. За 2,5 тысячи рублей мужчина обещает сделать так, что через месяц вы обретете тело мечты, если будете соблюдать все предписания. А если выиграете в голосовании, то станете обладателями нового «миникупера», крупного денежного приза или силиконовой груди (да, вот так!). В общем, план работает бесперебойно, как куранты на кремлевской башне. Лицом проекта является, собственно, сам Василий - молодой, спортивный, симпатичный. Девушки, конечно, хотят ему понравятся, поэтому изо всех сил тренируются и правильно питаются, стараясь приблизиться к совершенству.

Антон Пампушный (34 года)
Актер Антон Пампушный известен, прежде всего, заядлым театралам и поклонникам российских сериалов - в полном метре он снимается нечасто. Зато зрители могли видеть его в драме «Экипаж», где он исполнил небольшую, но яркую роль стажера. Однако мы уверены - у этого выпускника школы-студии МХАТ, похожего на молодого Майкла Фассбендера, все еще впереди.Об Антоне Пампушном пока не так много информации - известно, что он родился и вырос в Казахстане, там же получил первое образование, после чего решил, что хочет стать артистом и отправился покорять Москву.Пока большой успех к симпатичному рыжеволосому парню с открытой улыбкой не пришел, но он не сдается - совершенствует фигуру в спортзале, а актерское мастерство - на репетициях в родном МХТ им. А.П.Чехова. Рано или поздно продюсеры блокбастеров сдадутся и поверят в то, что ему можно доверить главные роли в потенциальных кинохитах, а зрители (и особенно зрительницы) будут иметь возможность лицезреть его не реже, чем Данилу Козловского или Александра Петрова.К сожалению для поклонниц, Пампушный (как и многие герои нашего рейтинга) женат. Примечательно, что они с супругой Моникой живут в разных странах - пока он штурмует российское кино, избранница работает в Германии. Пару это положение дел не смущает - да, супруги видятся редко, но метко. К тому же их не беспокоит совместный быт, о который, как известно, разбилась не одна тысяча лодок любви.

Group-IB была основана Ильей Сачковым в 2003 году, когда он был на первом курсе университета. Бизнес начинался как попытка создать профессию киберкриминалиста в России. За 15 лет ему стали доверять крупнейшие банки, СМИ, университеты и госкомпании. Group-IB помогает российской полиции, Интерполу и Европолу ловить преступников, а ОБСЕ рекомендует их к сотрудничеству. В новом выпуске программы «Я норм» Илья Сачков рассказал, почему он разделяет работу с государством и с полицией, к чему быть готовым при взаимодействии с госструктурами и как бизнес может защитить себя от кибератак.

Илья Сачков, 32 года

Образование: МГТУ имени Н.Э. Баумана, факультет информатики и системы управления, кафедра информационной безопасности

Карьера: в 2003 году основал компанию Group-IB, которая занимается предотвращением и расследованием киберпреступлений

Число сотрудников: более 300

Стоимость компании: не раскрывается. В феврале 2015 года Сачков говорил, что она колеблется от $80 млн до $100 млн.

Совладельцы: В 2016 году компания привлекла фонды Altera Investment Fund и фонд Run Capital основателя Qiwi Андрея Романенко в качестве инвесторов - они купили по 10% в компании. В конце 2017 году Altera Capital увеличила свою долю до 25%, выкупив 15% у одного из акционеров компании. Сачкову принадлежит 30% в компании.

Финансовые показатели: не раскрываются. По открытым данным из СПАРК-Интерфакс, общая выручка компаний, где Сачков генеральный директор - ₽538,5 млн.

Как придумал?

«Я чувствовал, что схожу с ума по этой тематике»

Я родился в районе Измайлово, на востоке Москвы. Учился в школе №444 с углубленным изучением математики, информатики и физики, из чего у меня лучше всего получалась информатика. Школьником я организовывал военно-детективные мероприятия: зарницы, квесты, детские игры в расследования.

На 1-м курсе я попал в Боткинскую больницу, где мне сделали операцию по удалению жидкости из пазухи надбровной дуги. После операции в стопке книг на тумбочке в палате я увидел «Расследование компьютерных преступлений» Кевина Мандиа, которую принес мой одноклассник. Автор рассказывал про бизнес в области информационной безопасности, занимающийся расследованиями и компьютерной криминалистикой. В этот момент все казалось прекрасным, не только книжка, но и больничная палата, соседи, неудобное одеяло - сказывался наркотический эффект от наркоза.

Прочитав книгу, я понял, что это совмещение детективной, аналитической и глобальной деятельности, потому что это во всем мире происходит. И в этой области нужно много думать, разгадывать квесты, загадки, ты на доброй стороне борешься со злом. Когда я вышел из больницы и начал искать, кто в России этим занимается, выяснилось, что никто не предлагал такую услугу как бизнес. Мне все больше это становилось интересно. Это была первая идея, которая долгое время не уходила из головы. Я засыпал с ней, просыпался, с интересом читал по теме и не чувствовал усталости. Чувствовал, что немного схожу с ума по этой тематике, стал раздражать всех близких и родных.

Расследованием преступлений на тот момент занималась только милиция (в 2011 году стала называться полицией. - The Bell). Я пытался туда попасть, на конференции подходил к сотрудникам Бюро специальных технических мероприятий с просьбой взять меня на работу. Но получил ответ, что мне нужно окончить университет, получить дополнительное образование в Академии МВД, обязательно подстричься и только после этого приходить на работу.

Как формировалась команда?

«Мы играли в детективное агентство»

Я рассказал о своей идее одногруппникам и прежним одноклассникам. После чего собралась команда, которая согласилась попробовать поиграть в киберкриминалистическое детективное агентство.

Сначала нас было 12 человек, спустя год осталось шестеро. Потом люди стали, наоборот, прибавляться, и в итоге остались те, кто уже испытывает интерес к этой специальности. Моя история про основание компании была не про то, что нужно сделать бизнес, а про попытку сделать эту профессию в России.

С сооснователем Group-IB Дмитрием Волковым мы учились на одном курсе в университете. Мы познакомились случайно, возле памятника Баумана. Я услышал, что он разговаривает на тему информационной безопасности. После этого мы стали общаться. Со временем я рассказал ему об идее компании, ему она понравилась, мы стали создавать ее вместе. Волков сначала возглавлял отдел расследований, сейчас он технический директор: отвечает за наши технологии, их развитие, взаимодействие между нашими разработчиками.

Дмитрий Волков

Сейчас в нашей компании работает около 300 человек. Средний возраст - 26–27 лет, больше 30% - девушки. У всех них нетерпимость к компьютерной преступности и желание своей работой, технологиями и инженерной мыслью делать что-то хорошее, изменить мир и быть счастливыми. Специальностям, которые нам требуется, очень часто не учат в вузах. Поэтому мы либо сами обучаем сотрудников, либо они получили эти знания по книгам. Думаю, со временем состав сотрудников будет еще моложе, потому что дети будущего будут еще раньше понимать, чем им нравится заниматься и раньше выходить на реальную работу, чем ждать окончания университета.

было Илье Сачкову, когда он основал компанию

вернула Group-IB клиентам за 16 лет

расследований сделала Group-IB с 2003 года

странах работает Group-IB

Самая большая наша проблема - это поиск сотрудников, потому что умных людей в России мало, а тех, кто понимает в нашей теме, еще меньше. При приеме на работу мы проверяем потенциальных коллег на полиграфе, при надобности проводим балльную систему оценивания, легальные провокации и много других веселых сюрпризов, которые не стоит знать. Но благодаря этому наш клиент всегда уверен, что информация надежно хранится в компании. Никто из наших сотрудников не имеет опыта неформального общения с преступностью и с правоохранительными органами. Мы, как после проверки в самолете, все друг другу доверяем. И в момент полета еще проверяем. Главное, чтобы человек разделял наши ценности, корпоративную культуру и был открыт к развитию.

Нам удается конкурировать за счет того, что мало в какой компании удается совместить инженерные действия с противостоянием преступности и чтобы это помогало очень крупным клиентам, как банки, телекоммуникационные компании и СМИ.

Откуда деньги?

«Первое время мы ничего не говорили о нашей подготовке»

Деньги, чтобы запустить компанию, я взял у старшего брата Димы Сачкова. Это были $5000. Мы их потратили на компьютеры, книги, мини-лаборатории и оборудование. Первым клиентом был друг Димы, мы должны были найти человека, который писал анонимные письма в одну компанию. И мы с этим заданием справились.

Первое время мы ничего не говорили нашим клиентам о нашей подготовке. А все первые расследования мы делали по учебникам, не сильно понимая, как это делать правильно, но нам повезло, что обошлось без юридических и формалистических ошибок. В самом начале мы делали больше расследований, чем сейчас. Иногда мы немного расслабляемся и забываем, что можно сделать с большим упорством. Я постоянно учу наш отдел расследований и аналитики, как это происходило в старое время, когда можно было делать чуть больше.

О чем бизнес?

«Следим за преступлениями, которые еще не произошли»

Group-IB занимается предотвращением и расследованием киберпреступлений. Мы собираем big data о вирусах, доменных именах, IP-адресах, никнеймах, анализируем трафик. На базе этих данных мы можем атаки прогнозировать не тогда, когда она находится в стадии взрыва, а когда только начинается. Это позволяет многие преступления предотвращать на этапе их подготовки, понимать, кто их совершает, очень правильно использовать в риск-менеджменте, сохранять деньги. Самое главное, что мы сохраняем время, наш клиент может уделять внимание тому, что действительно с ним может случиться. Потому что защититься от всего невозможно.

фишинговые атаки за сутки совершались в России

ущерб от фишинга

В целом общая наша технологическая линейка - это изучение преступности, наблюдение за ней и за процессами выявления преступлений, о которых еще не известно, но которые могут случиться с клиентами. То есть расследование неизвестных вирусов сразу с пониманием и описанием, кто это может сделать. Мы выпускаем несколько собственных продуктов для мониторинга, выявления и предупреждения киберугроз, а также защищаем блокчейн-проекты, бренд, репутацию и авторское право.

По самому главному для меня расследованию еще не закончился суд. Но в целом мне нравится принимать участие в них самостоятельно, хотя бы делая часть аналитической работы. В моем любимом расследовании я был напарником нашего специалиста. Это было не в России и напоминало сериал «Настоящий детектив». Все было похоже на фильм: красиво, профессионально, по плану, и когда мы летели обратно можно было пускать финальные титры, что все получилось, и после этого выпить бокал вина.

Как развивалась компания?

«Первое время мы совмещали работу аналитика и криминалиста»

В начале о нас узнавали через «сарафанное радио». Много лет я ездил в лагерь «Полюс» в Подмосковье, после которого у меня осталось очень много друзей. У моего брата и партнеров тоже было много связей. И мы каждый день промывали всем мозги о том, что открылись. Затем мы запустили сайты, связанные с криминалистикой, с расследованиями. И из-за того, что в России этим никто не занимался, сайты быстро проиндексировались в интернете, и мы были на первых страницах выдачи по тематике расследования компьютерных преступлений.

Первое время мы совмещали работу двух профессий - аналитика, который смотрел, как действовал человек до преступления (например, с какого сервера шло письмо), и криминалиста, который делал экспертизу оборудования (например, анализировал компьютер после атаки вируса).

О том, как и почему Илья Сачков стал работать с полицией, как Group-IB вышла на международные рынки, смотрите в новом выпуске проекта «Я норм».

Как построить глобальную компанию из России?

«Может, мы пострадаем за наш инженерный нейтралитет»

Глобальную компанию из России можно построить, но это дико сложно. Group-IB всегда стремилась работать глобально, понимая, что хорошие технологии можно делать, если только ты конкурируешь с самыми сильными игроками. Это вдохновляет и инженеров, если их технологии используются не в России. Если ты по-настоящему соблюдаешь инженерный нейтралитет, твоими продуктами пользуются, здесь политика не мешает.

Если нам дали пострадавший от атаки компьютер, сказали проанализировать вирус, взломанный сайт, анонимное письмо, то мы дойдем до конца и сделаем всю аналитическую работу, передадим клиенту и по его запросу правоохранительным органам. Что после этого произойдет, не наше дело. Наша задача как инженера - разобрать атаку и, если используются наши технологии, предотвратить ее.

Если компания начинает делать для кого-то какие-то исключения, она вмиг теряет независимость, из нее становится невозможно делать глобальную компанию. Все американские глобальные компании по кибербезопасности сильно аффилированы с одной стороной. Они очень много не видят того, что они должны видеть. Мы так не делаем. Возможно, мы когда-нибудь за это пострадаем, нас закроют за этот инженерный нейтралитет.

Как защитить свой бизнес?

«Нужно серьезно относиться к киберугрозам»

Киберпреступность в России направлена в первую очередь на монетизацию. Самые популярные преступления - это хищения денег через интернет-банкинг, с карточек, при помощи фишинга и социальной инженерии. Это могут быть атаки на банкоматы, хищения у юридических лиц, целевые атаки на сами банки при помощи вирусов-вымогателей.

Есть три рекомендации от меня, как бизнес может защитить себя от кибератак. Во-первых, относиться к компьютерным угрозам серьезно, изучать их на всех уровнях организации (об этом риске должен знать топ-менеджмент, потому что информационная безопасность сейчас касается мобильных телефонов, личных ноутбуков, систем в доме). Во-вторых, нужно постоянно сражаться и отражать атаки самыми новыми методами, которые используют преступники. В-третьих, в выборе компании по кибербезопасности нужно опираться не на хороший маркетинг, а смотреть на то, какие инженерные технологии они используют.

похищено в результате киберпреступлений в России

1–2 банка

атаковали в России каждый месяц

средний ущерб киберограбления

Многие российские компании, опираясь на технологии американских компаний, допускают большую ошибку, потому что те ничего не знают о компьютерной преступности в России и на территории постсоветских стран. Соответственно, это мы можем учить компании из США, как защищаться.

О русских хакерах

«Многие учат русский язык, чтобы понимать хакеров»

Русскоговорящие хакеры не всемогущие, но достаточно сильные. Это одно из первых крупнейших community в мире по компьютерной преступности, которое образовалось после распада Советского Союза. 80% кейсов, которыми занимается Европол, связаны с русскоговорящей компьютерной преступностью. Специализация русскоговорящих хакеров - это изобретение новых схем, новых вирусов, новых интересных уязвимостей.

Школа хакерства сильная, потому что после 1991 года большое количество людей с хорошими техническими знаниями нашли себе применение в этой области и сделали площадки для общения. Они в основном занимаются финансово мотивированной преступностью. Многие иностранцы изучают русский язык для того, чтобы понимать, что делает русскоговорящий хакер.

Главные ошибки?

«Хочу найти внутренний баланс между добром и злом»

Я был очень добрым к сотрудникам, верил мэтрам с рынка - нанимал очень крутых людей, не проверяя их предварительно. Раньше я мало спал, в долгосрочной перспективе это привело к уменьшению эффективности. Иногда я бываю слишком жестоким и могу обидеть человека из-за того, что я его очень сильно люблю, но сказать ему это совсем не словами любви. Я хочу найти какой-то баланс между добром и злом внутри себя.

Главный правильный шаг

«Вижу горящие глаза и вдохновляюсь»

Самое правильное, что я делаю сейчас, - это даю таким же ребятам, как я сам 15 лет назад, возможности для реализации их собственных идей. И когда я вижу эти горящие глаза, это меня вдохновляет и дает уверенность в том, что мое дело будет продолжено. И их главное открытие через несколько лет будет в том, чтобы найти таких же горящий идеей людей. Ошибка большинства российских крупных компаний, занимающихся компьютерной безопасностью, в том, что они вовремя это не сделали.

Как изменился?

«Я разочаровался в мире»

Годы в бизнесе меня сильно изменили. Во-первых, я научился говорить «нет», но не разучился говорить «да» на многие безумные идеи. Из последних - робот «Убивашка», который находит в помещении насекомых и убивает их лазерным лучом. Вы можете делать это из приложения или в автоматическом режиме.

Я стал жестче, но сохранил в себе романтизм и уверенность, что все возможно, но с жизненным опытом стал более приземлять это на действительность. За эти 15 лет я увидел столько плохого, что, с одной стороны, узнать, какое в мире количество ужасных людей - это страшно, но, с другой стороны, вдохновляет не останавливать нашу работу.

Я очень сильно разочаровался в мире, не зная, что в нем так много всего плохого. Но когда я вижу, как работает команда, и улыбки людей, которым мы помогли, - это придает очень много сил.

Что, если не бизнес?

«Хочу заняться детским образованием»

Я очень люблю заниматься спортом: бег, драться (тайский бокс, борьба), йога, подтягиваться на турнике и участвовать в гонке героев. Я хожу в тренажерный зал, но это чтобы быть в форме, мне не приносит это удовольствия.

Я обожаю работать с детьми, часто езжу работать вожатым в лагерь «Полюс». В будущем я бы хотел создать новую систему детских образовательных лагерей и заняться детским образованием. Сделать его таким, чтобы дети, обучаясь, становились счастливее, чтобы оно помогало им выбирать профессию и вспоминать детство не как бесконечную череду занятий и подготовку к университету. Когда я работаю вожатым в лагере «Полюс», я чувствую огромную отдачу от детей. Я был не самым умным человеком в классе, но благодаря «Полюсу» я получил те навыки, которые позволяли мне достигать значительного большего в коммуникации, юморе, умении говорить перед публикой, дружбе и преодолении предательств.

Еще я очень люблю животных. Дома у меня живут два кота - Купер и Дайана, названные по именам героев сериала «Твин Пикс».

Меня волнует тема жестокого обращения с животными. По работе была серия расследований, связанных с живодерами, и я понял, какое количество людей этим занимаются. Они обычно выглядят, ходят на работу, никем не отслеживаются и не состоят на лечении в стационаре. По количеству регистраций на форуме, по количеству людей, которые выкладывают видео, по транзакциям в криптовалютах за покупки чего-либо можно понять, сколько таких людей. И как я невольно углубился в эту тему, подумал, что это на самом деле суперстремно. Я думаю, что не боюсь смерти, но я бы не хотел попасть к такому живодеру. Такой смерти, от этих людей, я бы очень сильно боялся. Они просто больные.

В чем трабл?

«Хочу научиться жить в эмоциональном разрыве»

Для меня главная сложность совместить текущую реальность с визуализацией у меня в голове будущего, это постоянный процесс. С одной стороны, это очень развивает компанию. С другой, мне тяжело находиться в моменте и представлять, как это должно быть. Я хочу научиться жить в этом эмоциональном разрывом, потому что это много вещей создает, но внутри меня что-то умирает. Я хочу этого избежать.